Решена - Браузер выдает исходный код страницы

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Krash_Bandicoot, 27 дек 2011.

  1. Krash_Bandicoot

    Krash_Bandicoot Junior User

    Здраствуйте. Я так понимаю, эта проблема вам хорошо известна (исходя из других аналогичных тем). При попытке загрузить какой-либо сайт, ЛЮБОЙ браузер (Мозила, Опера, Гуглхром) выдает html код.
    вот логи:
    http://zalil.ru/32388037 - hijackthis.log
    http://zalil.ru/32388029 - virusinfo_syscure.zip

    Заранее спс.
     
  2. Krash_Bandicoot

    Krash_Bandicoot Junior User

    Ой. Виноват. Содержимое ссылок не правильно написал.
    http://zalil.ru/32388037 - virusinfo_syscure.zip
    http://zalil.ru/32388029 - hijackthis.log

    И ещё один нюанс... После того как проделал все процедуры, какие необходимо было сделать, прежде чем создавать темку, интернет значительно дольше стал думать.
     
  3. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     TerminateProcessByName('c:\users\Киря\appdata\local\akamai\netsession_win.exe');
     DeleteFile('c:\users\Киря\appdata\local\akamai\netsession_win.exe');
     DeleteFile('C:\Windows\system32\ecvivqf.dll');
     DeleteFile('c:\program files\common files\akamai\netsession_win_b427739.dll');
     DeleteFile('C:\Users\Киря\AppData\Local\Akamai\netsession_win.exe');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Киря\AppData\Local\Akamai\netsession_win.exe"
    O20 - AppInit_DLLs: C:\Windows\system32\ecvivqf.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?

    Krash_Bandicoot, если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  4. Krash_Bandicoot

    Krash_Bandicoot Junior User

    Простите за задержку. И можно, с вашего позволения, не делать пункт 6? Ибо последние 2 дня перебои со светом, и на полную проверку не хватает всего времени. А в остальном:
    Отсутствовали строки
    O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Киря\AppData\Local\Akamai\netsession_win.exe"
    O20 - AppInit_DLLs: C:\Windows\system32\ecvivqf.dll

    Новые AVZ логи http://zalil.ru/32390223 - virusinfo_syscure.zip

    Собственно проблема кажется исчезла О_О Без каких либо сбоев стали грузится странички, и скорость нормализовалась=) В целом думаю проблема решена (ну.. это моё неопытное мнение). С меня пузырь =)
     
  5. oleg

    oleg Expert Вирусоборец

    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. На этом лечение завершено.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
     

Поделиться этой страницей